Voltar às atualizações
New releaseAug 11, 2026

juice-shop v20.2.0

Aplicação web intencionalmente vulnerável cobrindo vulnerabilidades OWASP Top 10 para treinamento de segurança, competições CTF e prática de testes de penetração com mais de 100 desafios de hacking.

Compartilhar

Logotipo do Juice Shop OWASP Juice Shop

OWASP Flagship GitHub release Twitter Follow Subreddit subscribers

CI/CD Pipeline Release Pipeline Coverage Status Cypress tests OpenSSF Best Practices GitHub stars Static Badge

A loja online mais confiável que existe. (@dschadow) — A melhor loja de sucos de toda a internet! (@shehackspurple) — Na verdade, a aplicação vulnerável mais livre de bugs que existe! (@vanderaj) — Primeiro você 😂😂, depois você 😢 (@kramse) — Mas isso não tem nada a ver com suco. (esposa do @coderPatros)

OWASP Juice Shop é provavelmente a aplicação web insegura mais moderna e sofisticada! Pode ser usado em treinamentos de segurança, demonstrações de conscientização, CTFs e como cobaia para ferramentas de segurança! Juice Shop abrange vulnerabilidades de todo o OWASP Top Ten junto com muitas outras falhas de segurança encontradas em aplicações do mundo real!

Apresentação de slides de capturas de tela do Juice Shop

Para uma introdução detalhada, lista completa de recursos e visão geral da arquitetura, visite a página oficial do projeto: https://owasp-juice.shop

Índice

Configuração

Você pode encontrar algumas variações de instalação menos comuns, bem como instruções para executar o Juice Shop em vários provedores de computação em nuvem em a documentação Executando OWASP Juice Shop.

Alguns desafios exigem um provedor de IA/LLM para funcionar corretamente. Verifique a documentação Configurando dependências externas para obter instruções sobre como configurar provedores de IA locais ou baseados em nuvem.

A partir dos fontes

GitHub repo size

  1. Instale o node.js
  2. Execute git clone https://github.com/juice-shop/juice-shop.git --depth 1 (ou clone seu próprio fork do repositório)
  3. Entre na pasta clonada com cd juice-shop
  4. Execute npm install (só precisa ser feito antes da primeira execução ou quando você alterar o código-fonte)
  5. Execute npm start
  6. Navegue para http://localhost:3000

Distribuições empacotadas

GitHub release SourceForge SourceForge

  1. Instale um node.js 64 bits em sua máquina Windows, MacOS ou Linux
  2. Baixe juice-shop-<version>_<node-version>_<os>_x64.zip (ou .tgz) anexado ao último lançamento
  3. Descompacte e cd para a pasta descompactada
  4. Execute npm start
  5. Navegue para http://localhost:3000

Cada distribuição empacotada inclui alguns binários para sqlite3 e libxmljs2 vinculados ao sistema operacional e à versão do node.js na qual npm install foi executado.

Contêiner Docker

Docker Pulls Docker Stars

  1. Instale o Docker
  2. Execute docker pull bkimminich/juice-shop
  3. Execute docker run --rm -p 127.0.0.1:3000:3000 bkimminich/juice-shop
  4. Navegue para http://localhost:3000 (no macOS e Windows, navegue para http://192.168.99.100:3000 se você estiver usando docker-machine em vez da instalação nativa do docker)

Vagrant

  1. Instale o Vagrant e Virtualbox
  2. Execute git clone https://github.com/juice-shop/juice-shop.git (ou clone seu próprio fork do repositório)
  3. Execute cd vagrant && vagrant up
  4. Navegue para 192.168.56.110

Demonstração

Sinta-se à vontade para dar uma olhada na versão mais recente do OWASP Juice Shop: http://demo.owasp-juice.shop

Esta é apenas uma instância de teste de implantação e prévia! Você não deve usar esta instância para seus próprios esforços de hacking! Não há garantia de disponibilidade! Olhares severos garantidos se você quebrá-la!

Documentação

Compatibilidade de versão do Node.js

GitHub package.json dynamic GitHub package.json dynamic

OWASP Juice Shop suporta oficialmente as seguintes versões do node.js em linha com o cronograma oficial node.js LTS o mais próximo possível. Imagens Docker e distribuições empacotadas são oferecidas de acordo.

node.jsSuportadoTestadoDistribuições empacotadasImagens Docker a partir de masterImagens Docker a partir de develop
26.x✔️✔️
25.x( ✔️ )
24.x✔️✔️Windows (x64), MacOS (x64), Linux (x64)latest (linux/amd64, linux/arm64)snapshot (linux/amd64, linux/arm64)
23.x
22.x✔️✔️
<22.x

O Juice Shop é automaticamente testado apenas na versão menor .x mais recente de cada versão do node.js mencionada acima! Não há garantia de que lançamentos menores mais antigos do node.js funcionarão sempre com o Juice Shop! Por favor, certifique-se de manter-se atualizado com a versão escolhida.

Solução de problemas

Gitter

Se você precisar de ajuda com a configuração da aplicação, verifique nosso guia existente de Solução de problemas . Se isso não resolver seu problema, publique seu problema ou pergunta específica no Chat Gitter onde membros da comunidade podem tentar ajudá-lo.

🛑 Por favor, evite abrir issues no GitHub para solicitações de suporte ou perguntas!

Guia complementar oficial

Write Goodreads Review

OWASP Juice Shop vem com um eBook guia complementar oficial. Ele lhe dará uma visão geral completa de todas as vulnerabilidades encontradas na aplicação, incluindo dicas de como identificá-las e explorá-las. No apêndice você encontrará até soluções passo a passo completas para cada desafio. Documentação extensa sobre re-branding personalizado, suporte a CTF, guia do instrutor e muito mais também está incluída.

Pwning OWASP Juice Shop é publicado sob CC BY-NC-ND 4.0 e está disponível gratuitamente em formato PDF, Kindle e ePub no LeanPub. Você também pode navegar pelo conteúdo completo online!

Capa do Pwning OWASP Juice Shop Contracapa do Pwning OWASP Juice Shop

Contribuindo

GitHub contributors JavaScript Style Guide Crowdin GitHub issues by-label GitHub issues by-label

Estamos sempre felizes em receber novos contribuidores! Por favor, verifique CONTRIBUTING.md para aprender como contribuir para nosso código ou tradução para diferentes idiomas!

Referências

Você escreveu uma postagem de blog, artigo de revista ou fez um podcast sobre ou mencionando o OWASP Juice Shop? Ou talvez você tenha realizado ou participado de uma palestra ou sessão de meetup, um workshop de hacking ou treinamento público onde este projeto foi mencionado?

Adicione à nossa lista sempre crescente de REFERENCES.md fazendo um fork e abrindo um Pull Request!

Merchandise

  • Em Spreadshirt.com e Spreadshirt.de você pode obter alguns brindes (Camisetas, Moletons, Canecas) com o logotipo oficial do OWASP Juice Shop
  • Em StickerYou.com você pode obter variantes do logotipo do OWASP Juice Shop como adesivos individuais para decorar seu laptop. Eles também podem imprimir ímãs, vinis para passar com ferro, folhas de adesivos e tatuagens temporárias.

Doações

A OWASP Foundation aceita com gratidão doações via Stripe. Projetos como o Juice Shop podem então solicitar reembolso de despesas à Fundação. Se você gostaria de expressar seu apoio ao projeto Juice Shop, certifique-se de marcar a caixa "Listar-me publicamente como apoiador do OWASP Juice Shop" no formulário de doação. Você pode saber mais sobre doações e como elas são usadas aqui:

https://pwning.owasp-juice.shop/companion-guide/latest/part3/donations.html

Contribuidores

Os Líderes do Projeto OWASP Juice Shop são:

Para uma lista de todos os contribuidores do OWASP Juice Shop, visite nosso HALL_OF_FAME.md.

Licenciamento

license

Este programa é software livre: você pode redistribuí-lo e/ou modificá-lo sob os termos da licença MIT. OWASP Juice Shop e quaisquer contribuições são protegidas por direitos autorais © de Bjoern Kimminich e dos contribuidores do OWASP Juice Shop 2014-2026.

Logotipo do Juice Shop

Categorias